999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

新能源廠站IT資源的分級管理策略

2018-02-23 12:47:26周銘遙陳芬
電子技術與軟件工程 2018年6期
關鍵詞:新能源

周銘遙 陳芬

摘要 隨著新能源廠站近些年發(fā)展逐步加快,大量新能源廠站已經(jīng)接入電網(wǎng),成為國家能源轉(zhuǎn)型的新動力。由于新能源廠站地理位置和管理水平薄弱等諸多特殊原因,其IT資源普遍疏于管理、運維管理方面存在安全隱患。本文分析了新能源廠站IT資源的特點,介紹了新能源廠站IT資源的分級管理的方法和研究,通過權限管理、分級管理、細粒度分析來進行安全運維管控,形成新能源廠站安全分級管理策略體系。同時,也對保證電網(wǎng)安全、穩(wěn)定、經(jīng)濟運行具有一定的意義。

【關鍵詞】新能源 分級管理 細粒度的訪問控制

1 新能源廠站IT資源訪問控制安全性分析

新能源作為一種清潔的可再生能源,日益引起世界各國的重視,新能源發(fā)電技術基本趨于成熟,國家大力鼓勵新能源發(fā)電企業(yè)的建立,因此大量監(jiān)控系統(tǒng)及網(wǎng)絡設備需要科學有效的運維及管理,由于監(jiān)控系統(tǒng)及網(wǎng)絡設備均部署至各個新能源電站,分散式運維管理過程中不能有效監(jiān)管和審計,設備眾多、系統(tǒng)操作人員負責等因素,因此出現(xiàn)電廠IT資源越權訪問、錯誤操作、資源濫用、責任疏忽、安全泄密等時有發(fā)生。導致IT資源運維工作量非常巨大,而且存在安全風險,雖然多數(shù)新能源廠站已經(jīng)建立了自身的信息安全管理體系和安全管理制度、但是由于電廠運維人員管理方式還很傳統(tǒng)、管理水平未達到現(xiàn)有的國家電網(wǎng)針對新能源廠站信息安全管理的要求,因此很多電新能源廠站開始通過一體化新能源安全管控系統(tǒng)來進行安全運維審計管控,確保生產(chǎn)和控制大區(qū)的信息系統(tǒng)安全,進一步探索和完善適應于新能源廠站自身安全需求的分級管理策略體系。

2 電力安全防護的重要性要求

電力系統(tǒng)安全穩(wěn)定運行是電網(wǎng)安全的重中之重,國網(wǎng)逐年加大建立和完善電網(wǎng)安全防護體系的力度、包括數(shù)據(jù)網(wǎng)絡安全防護體系要求、等級保護要求、電廠計算機監(jiān)控系統(tǒng)IT資源安全管理規(guī)范要求,國家和行業(yè)相關部門先后發(fā)布了多項政策規(guī)定,主要包括:

(1)《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡安全防護規(guī)定》(中華人民共和國國家經(jīng)濟貿(mào)易委員會令第30號)。

(2)《電力二次系統(tǒng)安全防護規(guī)定》(國家電力監(jiān)管委員會令第5號)。

(3)《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(中華人民共和國國家發(fā)展和改革委員會令第14號)。

(4)《電力監(jiān)控系統(tǒng)安全防護總體方案》(國能安全[2015] 36號)。

其中《電力監(jiān)控系統(tǒng)安全防護總體方案》(國能安全[2015] 36號)作為行業(yè)最新的電力系統(tǒng)安全規(guī)范文件,制定了電網(wǎng)安全防護規(guī)范,以“安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證”為原則,針對新能源廠站綜合安全防護.應用安全控制部分,明確指出要嚴格對SIS、MIS等應用系統(tǒng)以及IT資源訪問控制進行安全訪問控制,如身份認證、訪問控制、權限控制策略等安全措施。通過密碼集中管控分級管理技術、統(tǒng)一運維操作技術、運維流程化管理技術提升運維的管理水平,提高運維的工作效率。實現(xiàn)新能源場站運維過程可管、可控、可審。如圖1所示。

3 分級管理策略

IT資源的密碼分級管理,屬于應用級的安全管理范圍,基于角色的訪問控制方法(Role-Based policies Access Control,RBAC)是目前在密碼分級管理對于解決企業(yè)統(tǒng)一資源訪問控制是比較有效的方法,它的核心內(nèi)容包括以下兩點:

(1)密碼分級管理減小管理者進行授權管理的復雜性,有效降低密碼集中管理開銷。

(2)密碼分級管理可以靈活地配置企業(yè)的安全策略,并對企業(yè)的變化有很大的伸縮性。

分級管理理論的關鍵點首先是針對“人”的分級管理,即通過縝密細致的訪問控制與“人”相關的一系列安全策略管理。另一方面是針對“事件”的分級管理,即細粒度的訪問控制,它涵蓋最小權限賦予、分級管理、事件有效追溯的三個重要方面:

3.1 安全策略管理

實際運用中,一體化新能源安全管控系統(tǒng)根據(jù)使用人主要劃分為三種角色,即管理員、運維操作員、審計員。如圖2所示。

管理員的主要職責是根據(jù)電力行業(yè)要求,制定相應的訪問策略,并為運維人員授權資源及操作權限。管理員登錄一體化新能源安全管控系統(tǒng)后,“策略管理”組件負責與管理員進行交互,并將管理員配置的安全策略存儲到一體化新能源安全管控系統(tǒng)內(nèi)部的策略配置庫中?!皯么怼苯M件是一體化新能源安全管控系統(tǒng)的核心功能,負責把操作人員的操作行為代理中轉(zhuǎn)到目標設備以及把服務器端返回的結(jié)果代理轉(zhuǎn)給操作人員,以及負責與其他中其他組件的交互,可以說是系統(tǒng)中各模塊通訊的“樞紐站”,“應用代理”組件收到運維人員的操作請求后首先判斷其合法性,具體做法是調(diào)用“策略管理”組件對該操作行為進行核查,依據(jù)便是查詢管理員已經(jīng)配置好的策略配置庫,如果此次操作不符合安全要求,“應用代理”組件將拒絕該操作行為的執(zhí)行。如果操作符合策略要求,“應用代理”組件則按照運維人員要求代理連接目標設備并完成相應操作,并將操作結(jié)果中轉(zhuǎn)給對應的運維操作人員;同時操作過程被提交給“審計模塊”,然后此次操作過程被記錄到審計模塊數(shù)據(jù)庫中。最后當需要調(diào)查運維人員的歷史操作記錄時,由審計員登錄一體化新能源安全管控系統(tǒng)進行查詢,然后“審計模塊”從審計日志數(shù)據(jù)庫中讀取相應日志記錄并展示在審計員交互界面上。

3.2 權限安全管理

所謂權限就是對操作員能訪問那些資源以及如何訪問進行控制,必須遵守“最小權限”原則,即以其能進行系統(tǒng)管理、操作的最小權限進行授權。對用戶、角色及行為和資源進行授權,以達到對權限的細粒度控制,最大限度保護用戶資源的安全。通過集中訪問授權和訪問控制可以對用戶通過B/S模式、C/S模式對服務器主機、網(wǎng)絡設備的訪問進行審計和阻斷。授權的對象主要包括用戶、角色、資源和用戶行為??梢约毩6茸龅接烧l去訪問,在什么終端地址訪問,用什么協(xié)議訪問,訪問那些資源,可以使用資源什么賬號訪問,對某些用戶還可以實現(xiàn)限制用戶的操作,控制的力度達到命令級。

比如可以使用什么命令。如圖3所示。

3.3 實現(xiàn)細粒度權限訪問控制

細粒度基于方法級別權限控制是主流的權限控制之一,細粒度的訪問控制( fine-grainedaccess control),是一種基于訪問控制的模型,將所有IT資源引入訪問控制中,其理念是把所有資源的用戶訪問權限進行分級,分解成盡量小的粒度,不同的權限分配不同的權限粒度,實現(xiàn)既具細粒度、同時兼具控制伸縮性的目標IT資源數(shù)據(jù)訪問控制安全。

細粒度的命令策略是具有可執(zhí)行和非可執(zhí)行命令的集合,將一組特定的命令集合分配給指定的用戶,該指定用戶的所有系統(tǒng)行為即被限制管理起來,管理員會根據(jù)不同類型角色為其指定不同的控制策略來達到限定用戶的權限。

通過制定嚴密且符合用戶需求的訪問控制策略,是保護IT資源安全性的重要環(huán)節(jié),制定良好的訪問策略能夠更好的提高IT資源的安全性。

基于以上的分析我們可以總結(jié)出,基于細粒度的訪問控制可以更清晰的為客戶實現(xiàn):

(1) Who(誰):控制哪些指定用戶被允許操作;

(2) Where(什么地點):控制來源于哪些地址的外來用戶被允許訪問哪些資源;

(3) When(什么時間):控制在哪些時間范圍中能夠允許用戶來操作IT資源;

(4) What(做了什么):控制用戶執(zhí)行哪些可被允許的命令和操作;如圖4所示。

4 結(jié)束

隨著新能源發(fā)電的發(fā)展,以及對電力系統(tǒng)安全性要求的日益重視,電力企業(yè)信息安全基礎就顯得至關重要,通過對新能源廠站IT資源的分級管理策略的上述研究,我們發(fā)現(xiàn)這種細粒度的分級管理理念是具有可靠性、創(chuàng)新性和可塑性的。不僅應用在一體化新能源安全管控系統(tǒng),做到“人…權”分級管理新模式;還可以將分級管理理念拓展到其他生產(chǎn)運營管理中,這樣可以幫助新能源發(fā)電企業(yè)深入探索和完善安全管理體系,提升企業(yè)管理水平,構(gòu)建運維標準化體系和信息安全技術督查體系,保證運維的目標IT資源的保密性、完整性、可用性。提高電力企業(yè)信息管理者的安全管理思路,促進企業(yè)經(jīng)濟效益持續(xù)增長。

參考文獻

[1]周文峰,尤軍考,何基香,基于RBAC模型的權限管理系統(tǒng)設計與實現(xiàn)[J].微計算機信息,2 006,22(3—5):35-36.

[2] Sandhu R S,Coyne E J,F(xiàn)einsteinH L,et al. Role-based AccessControl Models[J].IEEE Computer,1996,29 (02):38-47.

猜你喜歡
新能源
新能源大數(shù)據(jù)分析平臺的實踐
63%新能源二手車開不滿5萬公里就被賣掉
新能源汽車成為主流還需要多久?
海峽姐妹(2019年8期)2019-09-03 01:01:00
新能源汽車的“相對論”
汽車觀察(2019年2期)2019-03-15 06:00:48
新能源車產(chǎn)銷量暴增
汽車觀察(2018年12期)2018-12-26 01:05:26
新能源車免征車船稅
汽車觀察(2018年9期)2018-10-23 05:46:42
當網(wǎng)紅配上新能源 廣汽傳祺GS4 PHEV
車迷(2017年10期)2018-01-18 02:10:53
買不買新能源汽車
“新能源門”的背后
風能(2015年4期)2015-02-27 10:14:36
順應新能源發(fā)展趨勢
風能(2015年4期)2015-02-27 10:14:34
主站蜘蛛池模板: 欧美日韩精品一区二区视频| 久久久久久久97| 免费在线看黄网址| 亚洲成a∧人片在线观看无码| 国产精品yjizz视频网一二区| 日本精品影院| 不卡的在线视频免费观看| 亚洲黄网视频| 亚洲国产成人无码AV在线影院L| 欧美精品v欧洲精品| 激情五月婷婷综合网| 免费又黄又爽又猛大片午夜| 一本色道久久88| 欧美高清日韩| 大乳丰满人妻中文字幕日本| 国产欧美综合在线观看第七页| 88av在线| 日韩欧美国产中文| 国产乱人伦AV在线A| 五月天婷婷网亚洲综合在线| 亚洲AV永久无码精品古装片| 国产特级毛片| 久久永久精品免费视频| 日韩经典精品无码一区二区| 亚洲AⅤ波多系列中文字幕| AV天堂资源福利在线观看| 国语少妇高潮| 欧美人与性动交a欧美精品| 最新午夜男女福利片视频| 精品久久久久久久久久久| 在线观看免费人成视频色快速| 一级毛片在线直接观看| 熟女成人国产精品视频| 亚洲三级片在线看| 国产成人夜色91| 国产亚洲视频免费播放| 国产精品对白刺激| 国产精品视频白浆免费视频| 精品一区二区无码av| 粗大猛烈进出高潮视频无码| 亚洲国产一区在线观看| 亚洲人成人无码www| 91在线免费公开视频| 内射人妻无码色AV天堂| 亚洲综合久久成人AV| 久久国产亚洲偷自| 欧美a在线看| 亚洲男人在线天堂| 亚洲国产日韩一区| 黑人巨大精品欧美一区二区区| 国内精自视频品线一二区| 欧洲日本亚洲中文字幕| 91丝袜在线观看| 日韩黄色大片免费看| 亚洲va在线∨a天堂va欧美va| 88av在线| 在线看片中文字幕| 欧美国产菊爆免费观看| 精品久久综合1区2区3区激情| 无码AV日韩一二三区| 青青草国产在线视频| 国产剧情国内精品原创| 日本一区二区三区精品视频| 99激情网| 激情综合网激情综合| 色网在线视频| 全裸无码专区| 成人亚洲国产| 亚洲综合狠狠| 国产欧美性爱网| 亚洲bt欧美bt精品| 亚洲国产天堂在线观看| 国产交换配偶在线视频| 国产高清在线观看91精品| 国产亚洲精品97在线观看| 色成人亚洲| 久久精品亚洲热综合一区二区| 欧美不卡二区| 精品国产一区91在线| 亚洲视频免费在线看| av在线5g无码天天| 亚洲日韩国产精品综合在线观看|